LINUX.ORG.RU
ФорумAdmin

Гугл зохавал DNS?

 ,


0

2

Доброго времени суток.

Всё чаще замечаю, что некоторые домены нормально резолвятся только через кэширующие сервера гугла.

А при попытке запроса напрямую ( в терминах bind9 - zone type hint, без forwarder'ов ) удалённые DNS сервера не возвращают ничего. Или, например, соглашаются общаться только по TCP, но не UDP.

Это такая мода на гугл? RFC позволяет, или они действительно кретины?

Белые внешние блоки адресов, коп^W корпоративные каналы в интернет. Проверял из нескольких мест

Примеры: imhs.ru ( только tcp ), backthen.pl ( только гугл )

★★★★★

Или, например, соглашаются общаться только по TCP

Походу все на палево подсели из-за dns amplification

overmind88 ★★★★★
()
Ответ на: комментарий от overmind88

Да, с TCP оно не работает, поэтому видать и переходят. Хотя меня устроил вполне RRL в бинде.

blind_oracle ★★★★★
()

они, действительно, кретины

Да. Но это если речь о тех, кто поддерживает зоны. А гугл просто поощряет кретинизм, нивелируя проблемы ряда регистраторов. Попробуй внимательно посмотреть, что с любым проблемным доменом. Наверняка обнаружишь какой-то косяк или с регистрацией, или с недавним переносом с сервера на сервер (например, после отключения регистрации за неоплату и последующего включения).

AS ★★★★★
()
Последнее исправление: AS (всего исправлений: 1)
Ответ на: комментарий от AS

или с недавним переносом с сервера на сервер (например, после отключения регистрации за неоплату и последующего включения).

А разве эта история есть где-то кроме внутренних БД самих регистраторов?

router ★★★★★
() автор топика
Ответ на: комментарий от router

rndc dumpdb сделай и посмотри, какой ttl будет у некоторых записей. Можно смотреть прямо посредством «grep expired named_dump.db», слово expired присутствует у многих. А когда они возвращают зоны в работу, в большинстве, тупо их переносят, так что expired-dns перестаёт вообще хоть какие-то данные возвращать. Оно, после этого, в кэше и висит, пока не помрёт. Можно, конечно, с этим бороться посредством указания небольшого max-cache-ttl у себя, не отдавая это на откуп регистратору и поощряя кретинизм...

AS ★★★★★
()
Последнее исправление: AS (всего исправлений: 1)

Примеры: imhs.ru ( только tcp ), backthen.pl ( только гугл )

Вот это я не заметил... Сразу начал о наболевшем. :-)

imhs.ru у меня нормально виден, с backthen.pl, действительно, какая-то беда есть. Похоже, оба его DNS померли... Можно попробовать через http://www.traceroute.org/ пощупать, откуда ещё видно.

AS ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.